Legal
Política de privacidad
Última actualización: 2026-09-04
Esta traducción se ofrece por comodidad. La versión que rige es la inglesa. Leer la versión inglesa
Esta política explica qué recoge invoiso, por qué lo usamos, qué empresas lo reciben, cuánto tiempo se guarda y qué opciones y derechos tienes. Cubre el sitio público, el generador de facturas sin cuenta, los espacios con sesión iniciada y los documentos enviados a firmantes.
La versión corta
- Sin cuenta, el contenido de tu factura se queda en tu navegador. Visitar el sitio sigue generando una petición de alojamiento normal y las mediciones limitadas descritas más abajo.
- Con cuenta, tus registros se almacenan en nuestros servidores para que funcionen entre dispositivos y para que el asistente pueda responder preguntas sobre ellos.
- Algunas funciones envían tus datos a otras empresas para poder funcionar: leer un documento lo envía a un proveedor de modelos, conectar un buzón nos permite leerlo, enviar una factura electrónica la envía por una red. Cada una está listada abajo, con qué sale y cuándo.
- No vendemos los datos de un espacio ni los usamos para publicidad, y no utilizamos tus facturas o documentos para entrenar nuestros propios modelos. Nosotros y nuestros proveedores tratamos su contenido solo para prestar las funciones que usas, proteger el servicio, cumplir obligaciones legales o ayudarte cuando pides soporte.
Quién es responsable de los datos
El responsable de esos datos es Moorio, UAB, sociedad inscrita en Lituania, número de sociedad 305786688, con domicilio social en Mindaugo 1A-103, Vilnius, Lithuania. Puedes escribirnos sobre cualquier cosa de esta página a privacy@invoiso.com.
invoiso es responsable de los datos personales usados para operar el sitio, las cuentas, la facturación, la seguridad, el soporte y la analítica de producto. Cuando pones en un espacio datos personales de clientes, proveedores, empleados o firmantes, tu empresa decide para qué se usan y es responsable de tener una base lícita para usarlos. invoiso los trata siguiendo tus instrucciones para prestar el servicio. Las etiquetas jurídicas exactas pueden variar por jurisdicción, pero esa división de responsabilidades no.
Por qué los usamos
- Para prestar el servicio que solicitas: crear, almacenar, sincronizar, enviar y exportar registros; leer documentos; responder preguntas; ejecutar servicios conectados; administrar cuentas y suscripciones; y prestar soporte.
- Para operar y proteger invoiso: diagnosticar fallos, medir el rendimiento, prevenir abusos, aplicar límites de uso y mantener un registro de auditoría donde la función lo requiera.
- Con tu consentimiento: cargar Google Analytics opcional. Puedes rechazarlo o retirar el consentimiento sin perder el servicio.
- Para cumplir la ley: responder a solicitudes legales válidas, conservar los registros que exige la ley y ejercer o defender reclamaciones legales.
Donde la normativa de protección de datos exige una base jurídica, estos fines se apoyan, según corresponda, en la ejecución de nuestro contrato contigo, en nuestro interés legítimo en operar y proteger el servicio, en tu consentimiento o en una obligación legal.
Qué recogemos
Lo que escribes y subes
Nombres del emisor y del cliente, direcciones, correos electrónicos, identificadores fiscales, líneas de factura y de abono, gastos, productos, movimientos de stock, notas. Además de los propios archivos cuando subes uno: un recibo, una factura de proveedor, un extracto bancario, un PDF para firmar. Un extracto bancario contiene en particular la actividad de tu cuenta, incluidas contrapartes y conceptos.
Sin cuenta, este contenido vive en el almacenamiento local de tu navegador y no se sube a la base de datos de invoiso. Con cuenta se guarda en nuestra base y queda asociado a tu espacio. Puede ser tratado por los proveedores de abajo cuando una función los necesita.
Tus conversaciones con el asistente
Los mensajes que envías y las respuestas, incluidos los resultados que las herramientas del asistente devolvieron de tus propios registros, se guardan para poder reabrir una conversación. Borrar una conversación la elimina.
Documentos firmados
Un documento enviado a firma registra el nombre y el correo de cada firmante, la hora en que lo abrió y lo firmó, y la dirección IP desde la que llegó la firma. Esos datos se escriben en un certificado de finalización adjunto al PDF terminado y en un registro de auditoría que puedes leer en el documento. Ése es el sentido de la función —una firma que nadie puede evidenciar vale poco—, pero significa que se registra la IP de un firmante y que cualquiera a quien envíes el PDF terminado puede verla.
El correo que envías a tus clientes, y si se abrió
Cuando envías una factura por correo o invoiso manda un recordatorio de pago en tu nombre, guardamos un registro junto a esa factura: la dirección a la que fue, cualquier dirección en copia, el asunto, el mensaje tal como se envió, la hora y si el proveedor lo aceptó o lo rechazó y por qué. Ese registro es lo que te permite responder meses después a «¿esto salió?», y solo lo ves tú.
El seguimiento de aperturas está desactivado salvo que lo actives. Cuando está activado, el correo de la factura lleva una imagen de un píxel alojada por nosotros, y su descarga nos dice que el mensaje se mostró. Conviene saber dos cosas antes de activarlo. Introduce una petición a nuestros servidores dentro de un mensaje enviado a alguien que no lo eligió: tu cliente, no tú. Y es una señal débil en ambos sentidos: la mayoría de los clientes de correo bloquean las imágenes remotas por defecto, y Gmail las descarga a través de la caché de Google, lea alguien algo o no. Por eso mostramos «abierto» cuando el píxel se dispara y no decimos nada cuando no, porque la ausencia no significa nada. Nunca registramos que un mensaje no se not abrió, y puedes desactivarlo todo en Ajustes cuando quieras; los registros existentes conservan lo que ya tienen.
Información de la cuenta
El inicio de sesión lo gestiona Clerk: tu dirección de correo y el método de acceso que elijas. Recibimos y guardamos los identificadores de usuario y de organización, y el correo de la sesión activa.
Lo que ha gastado tu espacio
Leer documentos y preguntar al asistente cuesta dinero por uso, así que registramos, por llamada: qué capacidad fue, qué modelo, cuántos tokens, cuánto costó y en qué plan estabas. En esos registros no se guarda ningún contenido de mensajes ni de documentos: son contadores, y son lo que mide el cupo de tu plan.
Registros técnicos y analítica
Nuestro proveedor de alojamiento conserva registros de peticiones a corto plazo —URL, estado, tiempo de respuesta, dirección IP e información del navegador— para operación y seguridad. Vercel Web Analytics y Speed Insights reciben además mediciones de página y rendimiento agregadas y sin cookies en las versiones desplegadas del sitio. Google Analytics solo se carga si lo aceptas, y entonces recoge datos de páginas e interacciones, ubicación aproximada, información de navegador y dispositivo y un identificador de cookie seudónimo. Si lo rechazas, Google Analytics no se carga, y puedes cambiar de opinión desde el pie de página cuando quieras.
También llevamos nuestro propio registro de la actividad dentro de un espacio con sesión iniciada. Cuando alguien de tu espacio abre una página en la aplicación, guardamos qué espacio, qué usuario, qué página y cuándo. Los identificadores de registro se sustituyen antes de almacenar la página, así que conservamos /app/income/:id en lugar de la dirección de una factura concreta: vemos que se abrieron facturas, no cuáles. No se guarda nada de lo que escribes: ni términos de búsqueda, ni contenidos de formularios, ni nombres de clientes. Esto no está sujeto a consentimiento como la analítica de arriba, porque registra actividad dentro de una cuenta en lugar de rastrear a un visitante, y es lo que nos dice qué partes del producto merece la pena conservar.
Estos registros sobreviven a tu cuenta, sin tu nombre en ellos. Conservamos tu identidad junto a ellos durante 180 días desde tu última actividad. Después —y de inmediato si borras tu cuenta o si se elimina tu espacio— los identificadores se sustituyen por un sustituto aleatorio y no guardamos ningún registro de a qué sustituyó. Eso no es cifrado ni un código que podamos consultar: el vínculo queda destruido, así que no podemos volver a convertir esas filas en ti, ni podría hacerlo quien las obtuviera. Las horas exactas se redondean al día en ese mismo momento, para que no puedan cruzarse con otros registros y averiguar quién eras.
Conservamos las filas en sí porque son lo que nos dice cuánta gente usó el producto en un mes pasado, y borrarlas cambiaría lo que sabemos de un periodo ya cerrado. Lo que sobrevive es que alguien —una persona, de forma coherente, a lo largo de esos días— abrió estas páginas. Lo que no sobrevive es qué persona.
Quién más los recibe
Cada una de ellas es una empresa que trata parte de tus datos para que una función pueda funcionar. La mayoría solo se aplican si usas la función a la que pertenecen.
Vercel— Alojamiento y entrega de contenido
Cada petición al sitio: la URL, tu dirección IP y el identificador de tu navegador. Vercel también deduce un país aproximado a partir de la IP, que las páginas públicas usan para decidir si muestran secciones específicas de un país.
Cuándo: Siempre, incluso antes de que tengas una cuenta.
Neon— La base de datos
Todo lo que guarda un espacio con sesión iniciada: facturas y abonos, contactos, gastos y sus líneas, productos y movimientos de stock, líneas de extracto bancario, calendarios recurrentes, metadatos de documentos, conversaciones con el asistente y tus ajustes.
Cuándo: Siempre que tengas la sesión iniciada. El editor de invitado nunca llega a ella.
Clerk— Inicio de sesión y pertenencia al espacio
Tu dirección de correo, el método de acceso que elijas e información de sesión. Solo guardamos los identificadores de usuario y de organización que devuelve Clerk.
Cuándo: Siempre que tengas la sesión iniciada.
Anthropic— El modelo detrás de la lectura de documentos y del asistente
El contenido de un documento cuando pides que se lea —las páginas mismas, como imágenes o texto— y, en el asistente, tus mensajes junto con lo que devuelvan de tu espacio las herramientas que ejecuta. Es decir: si preguntas por tus facturas, cifras de tus facturas van en la petición.
Cuándo: Solo cuando subes un documento para que se lea, conectas un buzón, preguntas al asistente o usas la conciliación autónoma. Es la puerta que estas peticiones usan por defecto, y sigue siendo el recurso cuando una petición enviada a AWS Bedrock no se puede entregar.
Amazon Web Services (Bedrock)— Los mismos modelos, servidos por AWS en lugar de directamente por Anthropic
El mismo contenido que la fila de arriba: las páginas de un documento que mandas leer, tus mensajes al asistente y todo lo que sus herramientas devuelven desde tu espacio, cuando una petición se dirige a AWS en vez de a Anthropic.
Cuándo: En las mismas ocasiones, y solo donde el despliegue dirige las peticiones de modelo a AWS. Una petición que falla en tránsito allí se reintenta una vez con Anthropic.
Amazon Web Services (S3)— Almacenamiento de archivos
Los propios archivos: recibos, facturas de proveedores y extractos bancarios que subes, PDF enviados a firmar y las copias firmadas ya completadas.
Cuándo: Siempre que subes un documento o envías uno a firmar. Ausente por completo en un despliegue que no lo ha configurado.
Amazon Web Services (SES)— Correo saliente
La dirección del destinatario y el mensaje: invitaciones de firma a las personas a las que pides firmar, recordatorios de pago a tus clientes si activas los recordatorios, avisos de plazos de facturación electrónica para ti y avisos de finalización.
Cuándo: Solo cuando se envía algo de verdad. Ausente por completo en un despliegue que no lo ha configurado.
Stripe— Pagos
Tus datos de facturación y lo que debe tu espacio cuando contratas un plan de pago; y el importe y la referencia de una factura cuando creas un enlace de pago para un cliente. Los números de tarjeta se introducen en las páginas de Stripe y nunca llegan a nosotros.
Cuándo: Solo en un plan de pago, o cuando usas un enlace de pago. Ausente por completo en un despliegue que no lo ha configurado.
Google (Gmail API)— Leer facturas de un buzón que conectas
A Google no se le envía nada más allá de la propia petición. Lo que importa es lo que vuelve: metadatos de mensajes y adjuntos del buzón que conectas, que después se leen igual que una subida, también por el modelo.
Cuándo: Solo después de conectar un buzón, y solo hasta que lo desconectes. Ausente por completo en un despliegue que no lo ha configurado.
Un punto de acceso Peppol— Envío y recepción de documentos InvoiceNow
La propia factura o abono: partes, direcciones, identificadores fiscales, líneas y totales, porque ese es el documento que se entrega a tu cliente por la red.
Cuándo: Solo cuando transmites o recibes una factura electrónica. Ausente por completo en un despliegue que no lo ha configurado.
Xero y QuickBooks Online— Exportación contable
Las facturas y gastos que decides exportar, con sus contactos, códigos de impuesto y códigos de cuenta.
Cuándo: Solo después de conectar uno de ellos, y solo para los registros que exportas. Ausente por completo en un despliegue que no lo ha configurado.
Google Analytics— Contar visitas de página
URL de páginas y datos de interacción, ubicación aproximada, información de navegador y dispositivo y un identificador de cookie seudónimo. No enviamos contenido de facturas ni documentos, ni datos del espacio, ni identificadores de cuenta.
Cuándo: Solo si aceptas la analítica en el aviso de cookies. Si la rechazas, no se carga.
Vercel Web Analytics y Speed Insights— Medición agregada de tráfico y rendimiento
La página o ruta visitada, el referente, el país, el navegador, el dispositivo y el sistema operativo, además de mediciones de rendimiento de la página como la velocidad de carga y la estabilidad visual. Vercel afirma que estas mediciones no usan cookies ni conservan una dirección IP o un identificador ligado a una persona.
Cuándo: En las visitas a una versión desplegada del sitio. Estas mediciones no incluyen contenido de facturas, documentos, espacios ni cuentas.
Comisión Europea (VIES)— Comprobación de números de IVA de la UE
Un número de IVA cada vez: el número en sí y el país que lo emitió, y nada más. Ni la factura, ni el importe, ni el nombre de tu espacio. La Comisión lo pasa a la administración tributaria de ese país, que es la que responde.
Cuándo: Cuando un documento que has hecho leer muestra un número de IVA de la UE, y cuando pides que se vuelva a comprobar un número. Nunca para un número fuera de la UE y de Irlanda del Norte: esos no se envían en absoluto.
También obtenemos datos de las siguientes fuentes, sin enviar nada sobre ti: Banco Central Europeo — Tipos de referencia publicados a diario, obtenidos de forma programada. La petición no contiene información sobre ti ni sobre tu espacio.
Anthropic declara que las entradas y salidas de la API comercial estándar no se usan por defecto para entrenar sus modelos generativos y se eliminan automáticamente de su backend en un plazo de 30 días, con las excepciones que declara por ley, aplicación de su política de seguridad o un acuerdo distinto. Ese plazo del proveedor es independiente de la conversación o del registro documental que decidas conservar en invoiso.
La conexión al buzón, en concreto
Si conectas una cuenta de Google, invoiso solicita un único ámbito: gmail.readonly. Puede leer mensajes y adjuntos; no puede enviar, borrar ni modificar nada en tu buzón. Busca documentos de proveedores y los archiva como gastos, y los documentos que encuentra se leen igual que una subida, lo que significa que su contenido llega al proveedor de modelos nombrado arriba.
El uso por parte de invoiso de la información recibida de las API de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado. En concreto: usamos esos datos solo para prestar la función de archivo de documentos por la que los conectaste, no los transferimos salvo lo necesario para prestar o proteger esa función (lo que incluye el modelo que lee los documentos) y no los usamos para publicidad. El acceso humano se limita a los casos que solicitas expresamente para soporte, a una investigación de seguridad o de abuso, o a una obligación legal.
El token de actualización que mantiene viva la conexión se cifra antes de guardarse. Puedes desconectar el buzón en Ajustes cuando quieras, lo que borra el token, y puedes revocar el acceso de forma independiente desde tus permisos de la cuenta de Google.
Decisiones tomadas sin una persona
invoiso puede actuar sobre tus registros sin supervisión, y tú decides hasta dónde. Cada área de abajo tiene 4 ajustes, desde «prepáralo y espérame» hasta «haz todo lo que puedas hacer con seguridad». Las áreas, y qué significa actuar en cada una, se leen del módulo que las aplica:
- Reconocer gastos a partir de documentos — Todo documento se lee y se archiva de cualquier modo. Esto decide cuáles son lo bastante claros como para contar sin que los revises antes. Confirmar un gasto lleva sus cifras a tus informes y sus cantidades al stock.
- Conciliar transacciones bancarias — Cada transacción se empareja con el documento que con más probabilidad liquida: una entrada frente a una factura, una salida frente a la factura de un proveedor. Esto decide cuáles de esos emparejamientos se registran sin ti. Una factura de proveedor sin referencia propia solo puede identificarse por su proveedor y su importe, así que esas esperan a un nivel superior. Registrar un cobro liquida la factura y la saca de la lista de vencidas; registrar un pago reduce lo que se debe de la factura del proveedor. En el nivel más alto, las transacciones que se estima que no liquidan nada se apartan.
- Aceptar un cambio de dónde se paga a un proveedor — Cada cuenta que imprime una factura de proveedor se lee y se compara con la ficha del proveedor de cualquier modo. Esto decide cuáles de esos cambios llegan a la ficha sin ti. Una primera cuenta nunca se retiene —el fraude del que esto protege es un cambio, no una llegada— y una cuenta que sustituye a todas las registradas espera a un nivel más alto que una que llega junto a ellas. Aceptar un cambio mueve el destino al que un archivo de pagos envía el dinero de ese proveedor. Nada se descarta en silencio: el archivo nombra a cada proveedor cuya cuenta ha cambiado desde el anterior.
Todo lo hecho así queda registrado con el motivo por el que se hizo y puede deshacerse. El tratamiento automatizado es aquí una comodidad, no un juicio sobre una persona: decide qué archivar y qué conciliar, no nada sobre ti ni sobre tus clientes. Puedes devolver cada área a su ajuste más prudente cuando quieras, en Ajustes.
Dónde residen los datos
La base de datos, el almacenamiento de archivos y el alojamiento están fijados cada uno a una región, elegida al montar el despliegue. Varias de las empresas de arriba operan globalmente y pueden tratar datos fuera de esa región: Clerk, Stripe, Google y el proveedor de modelos en particular. Cuando se aplican reglas de transferencia internacional, usamos las garantías contractuales y de otro tipo que ofrecen esos proveedores. Si la región exacta o el mecanismo de transferencia importan para tu negocio, escríbenos antes de usar la función afectada.
Cuánto tiempo los conservamos
Los registros del espacio permanecen mientras el espacio esté activo, salvo que los borres o nos pidas eliminar el espacio. Hoy no caducamos los registros comerciales esenciales solo por ser antiguos: una factura de hace tres años sigue disponible porque las empresas suelen necesitarla para su archivo. Conservamos datos personales solo mientras son necesarios para prestar el servicio, protegerlo, cumplir obligaciones legales o contables o resolver reclamaciones.
Eliminar un espacio no es instantáneo, a propósito. La solicitud cancela tu suscripción de inmediato y luego espera30 díasantes de destruir nada, de modo que un borrado accidental es recuperable si nos avisas dentro de esa ventana. Durante ella no se elimina nada.
Hay dos cosas que conviene saber en concreto. Un documento que borras elimina su registro activo y el archivo guardado. Undocumento firmado y completadoes deliberadamente más difícil de perder —su certificado existe para servir de prueba más adelante—, así que anularlo conserva el rastro de firma. Los registros de los proveedores, los registros de seguridad y las copias de respaldo pueden seguir ciclos de borrado propios y limitados, y una solicitud de eliminación puede no cubrir datos que debamos conservar por ley o para una reclamación. Explicaremos cualquier excepción que se aplique.
Qué puedes pedir
- Una copia de tus datos.Las facturas se descargan en PDF y los informes se exportan como hojas de cálculo desde dentro de la aplicación. Para todo lo que tenemos sobre ti en un único archivo legible por máquina, escríbenos: eso lo atiende una persona, no un botón.
- Eliminación.Eliminar tu organización pone fin al servicio e inicia unperiodo de gracia de 30 días: tu suscripción se cancela de inmediato, aún no se elimina nada, y avisarnos dentro de esos 30 días lo restaura todo intacto. Después el espacio se destruye: sus registros, sus archivos guardados y el acceso que concedió a cualquier programa contable o buzón conectados. Se conserva una constancia limitada de que hubo una eliminación, y podemos conservar más cuando lo exija un motivo legal, de seguridad o relacionado con reclamaciones. Si prefieres que lo hagamos nosotros, o que se haga antes, escríbenos.
- Rectificaciónde cualquier cosa incorrecta: la mayoría puedes editarla directamente.
- Retirada del consentimiento a Google Analytics, desde el enlace «Ajustes de cookies» del pie de página.
Según dónde vivas y por qué se traten los datos, puedes tener también derecho a limitar el tratamiento u oponerte a él, a recibir datos portables, a retirar el consentimiento y a reclamar ante una autoridad de protección de datos. Estos derechos tienen excepciones legales: por ejemplo, la supresión no procede para datos que debemos conservar por ley. Envía tus solicitudes a privacy@invoiso.com. Puede que necesitemos verificar tu identidad, y procuramos responder sin dilación indebida y normalmente en 30 días. Si la ley aplicable permite o exige un plazo distinto, te lo diremos.
Cookies, almacenamiento local y tecnologías similares
- Esenciales: almacenamiento local para la factura que estás haciendo, tus facturas guardadas y tus ajustes en el modo invitado, más tus preferencias de moneda y país en las páginas públicas. La aplicación no puede funcionar sin ellos.
- Autenticación: la cookie de sesión de Clerk, que se establece al iniciar sesión.
- Analítica: las cookies de Google Analytics, que solo se cargan tras tu aceptación. Vercel Web Analytics y Speed Insights miden el tráfico y el rendimiento agregados sin cookies.
Menores
invoiso es una herramienta profesional y no está dirigida a menores. No crees una cuenta ni uses el servicio en nombre de una empresa salvo que tengas la capacidad legal y la autoridad para hacerlo.
Contacto
Preguntas, solicitudes de derechos, solicitudes de supresión o cualquier cosa que hayamos hecho mal: privacy@invoiso.com.
Cambios
Si cambiamos esta política, actualizaremos la fecha de «Última actualización» de arriba. Ante un cambio sustancial, avisaremos además cuando sea razonablemente posible y pediremos consentimiento donde la ley lo exija. Consulta nuestros Términos para lo demás.